Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio Control (ex Kerio WinRoute Firewall)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56

Открыть новую тему     Написать ответ в эту тему

Germanus



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору


GFI KerioControl ™


Kerio Control™ является межсетевым экраном (МСЭ) корпоративного уровня, созданным специально для малого и среднего бизнеса. Надежная защита от хакерских атак, клиент-серверная VPN-технология, интегрированный Sophos Antivirus, мощные инструменты для управления доступом в Интернет на базе Kerio Control Web Filter, гибкие настройки и удобное управление: эти и многие другие уникальные особенности делают Kerio Control aka Kerio WinRoute Firewall идеальным решением для защиты Вашей сети от враждебного Интернет-окружения.
Удостоенный высоких отраслевых наград Kerio Control, разработан специально для защиты компаний от полного спектра сетевых угроз. Автоматически обновляющийся модуль защиты в Kerio Control обнаруживает и предотвращает возникающие угрозы, одновременно давая администратору сети гибкие инструменты для управления политиками доступа пользователей, полного управления полосой пропускания и QoS, детального мониторинга сети, и возможность VPN подключения с IPSec для настольных компьютеров, мобильных устройств и удаленных серверов.Kerio Control обеспечивает превосходную защиту сети, является стабильным, безопасным и, что немаловажно, простым в управлении.
Последняя версия:

Kerio Control 9.4.2 patch 1 Build 7290, Released on: Oct 17, 2022 Release history
Старые версии(лекарство смотрим ниже):
Kerio Control 7.0.1 Build 1098, Released on: August 04, 2010
Kerio Control 7.4.2 Build 5136, Released on: March 12, 2013
Скачать с оффсайта -> win32 | win64
Kerio Control 7.0.0 Build 896, Released on: June 01, 2010
Скачать с оффсайта -> win32 | win64
KWF 6
Kerio WinRoute Firewall 6.7.1 Patch 2 Build 6544, Released on: March 09, 2010
Скачать с оффсайта -> win32 | win64
Информация по KControl 8.x.x
Руководство по переходу с платформы Windows на Kerio Control Appliance

Официальная документация на Английском языке
Официальная база знаний на Русском языке
Создание VPN туннеля между KControl 8.1 и MikroTIK Router OS 6.1
 
Информация по KWF 6.x.x

C 30.04.2007 старые библиотеки внутреннего сканера McAfee не поддерживаются и автоматически не обновляются...  
Бета версии
Manual Eng (PDF)
Step-by-Step installation guide Eng (PDF)
Kerio VPN Client Manual (PDF)
Сброс пароля администратора
 
Настройка, русификация, полный русский мануал
Ключи для Kerio WinRoute Firewall
 
Использование VPN server IPsec Kerio Control 8 с IPsec клиентом - от 7KirOV7
 


F.A.Q. На Winroute.ru - ПРАВИЛЬНАЯ настройка DNS и сетевых интерфейсов!!!
 
FAQ составлен по материалам форумов "Windows FAQ" - Форум - "KWR 5.0 (Kerio Winroute 5.0)" (стр.1-93 вопр. 1-122) и "XBT Hardware BBS » Системное  
администрирование, безопасность » Winroute FAQ" - "Просьба все вопросы по Winroute задавать в этой ветке?" (стр. 1-18 вопр. 123-171)

_http://12kms.fatal.ru/_kwf.html
 
Тут одна компания полностью на русский язык перевела хелп  
Kerio WinRoute Firewall 6.0. Руководство Администратора  
Может кому надо: _http://www.internetaccessmonitor.com/rus/support/docs/winroute/
Офлайновая версия этого перевода: http://fronik.narod.ru/kwf/ (1.5Мб)
 
также много полезной информации по настройке на сайтах: ввв.xerio.kiev.ua и kerio-rus.ru


WinRoute Spy – программа анализа файлов логов популярного прокси-сервера и Internet-шлюза Winroute (версии 4.Х) и Kerio Winroute Firewall 5.Х.
Internet Access Monitor for Kerio WinRoute - программа анализа логов, составления отчётов по использованию интернет-ресурсов.
 
Внимание, KWF является корпоративным сетевым фаерволом, поэтому, в его функционал не входит и не может входить контроль приложений. Для этого пользуйтесь персональными фаерами, и не нагружайте топик лишними вопросами.
 
Kerio Control 8.6.1 решение проблемы с часовыми поясами
Решение проблемы с 1С-отчетностью (доступ к серверу report.keydisk.ru на порты 110 и 465) | Ещё способ

// текущий бэкап шапки..

Всего записей: 4420 | Зарегистр. 08-06-2003 | Отправлено: 00:00 17-06-2020 | Исправлено: merdiff, 09:02 05-03-2024
belvalera

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Добрый день.
Возможно кто-нибудь сможет помочь, уже не знаю где копать.
Проблема заключается в том, что не доходят письма от одного (!) из партнеров. За время работы аналогичных проблем никогда не возникало. Установлены керио контрол и керио коннект. Судя по логам, подключение обрубает именно контрол. Подсеть партнера добавлена в белый список на обоих серверах. В логе контрол нашел всего две строчки:
[11/Apr/2022 18:07:40] {ips_pktlog} proto:TCP, len:52, ip/port:ip_partner:58498 -> ip_my:25, flags: SYN , seq:3119659583 ack:0, win:8192, tcplen:12
[11/Apr/2022 18:07:40] {ips_pktlog} proto:TCP, len:40, ip/port:ip_my:25 -> ip_partner:58498, flags: RST ACK , seq:0 ack:3119659584, win:0, tcplen:0
Подскажите что смотреть и какие опции в debug на обоих серверах выставлять? Выставил уже практически все.
 
Upd.
Разобрался.
Проблема была в очередности правил firewall. Не правильно создал разрешающее правило для подсети партнеров, и поставил его выше редиректа на почтовый сервер.

Всего записей: 2 | Зарегистр. 02-02-2021 | Отправлено: 18:55 11-04-2022 | Исправлено: belvalera, 22:23 11-04-2022
Rinat2015



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
bama, для этого нужно расшифровывать https.

Всего записей: 486 | Зарегистр. 13-05-2012 | Отправлено: 22:05 11-04-2022
bama

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
для этого нужно расшифровывать https.  

 
Вот это? Или где-то в другом месте нужно прописать
 
 

Всего записей: 35 | Зарегистр. 30-12-2005 | Отправлено: 09:45 12-04-2022
Rinat2015



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
bama, да это оно, но так же должен быть на компе пользователя быть вшит сертификат локального центра керио, т.е. после включения расшифровки если ходить по другим https сайтам значок сертификата должен быть "доверенным".
П.С. Но ИМХО расшифровка https это зло, ведь пользователь "не видит" реальный сертификат, да и плюс есть госпорталы работающие на эцп которые я так и не подружил с этой системой.

Всего записей: 486 | Зарегистр. 13-05-2012 | Отправлено: 10:17 12-04-2022
bama

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
а это оно, но так же должен быть на компе пользователя быть вшит сертификат локального центра керио

 
Это тоже сделано вроде
 

Всего записей: 35 | Зарегистр. 30-12-2005 | Отправлено: 10:32 12-04-2022
neyasyt9



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
да и плюс есть госпорталы работающие на эцп которые я так и не подружил с этой системой

было дело - ставился серт всем, на порталы заходили. на торговые площадки тоже заходили( там как раз аутентификация по электронному ключу)
 
bama

Цитата:
Это тоже сделано вроде

а скрин то с какой лошадки?  

Всего записей: 243 | Зарегистр. 19-01-2015 | Отправлено: 12:13 12-04-2022
bama

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
а скрин то с какой лошадки?  

 
Под лошадкой что имеется ввиду?  
 
Клиент с мозилой откуда проверяю настройки
 
Керио стоит к примеру на 192.168.1.1
Клиент 192.168.1.99, прокси стоит 192.168.1.1

Всего записей: 35 | Зарегистр. 30-12-2005 | Отправлено: 12:17 12-04-2022 | Исправлено: bama, 12:18 12-04-2022
Rinat2015



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
bama, забыл еще версию спросить, сам сижу 9.3.5, а у 9.3.6 были(может еще есть), если версия 9.3.6 build 5808-p1, то только откатываться до 9.3.5, если сборка старее то можно попробовать обновится.

Всего записей: 486 | Зарегистр. 13-05-2012 | Отправлено: 13:47 12-04-2022
bama

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору


Цитата:
забыл еще версию спросить, сам сижу 9.3.5, а у 9.3.6 были(может еще есть), если версия 9.3.6 build 5808-p1, то только откатываться до 9.3.5, если сборка старее то можно попробовать обновится.

 
Почему?  Стоит 9.3.6 patch 1 build 5808.  У нее проблемы?

Всего записей: 35 | Зарегистр. 30-12-2005 | Отправлено: 16:15 12-04-2022
Rinat2015



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
bama, да, почитай с самого начала появления 9.3.6, там что-то сломали, но т.к. этим редко пользуются все на дешифровку забили.
П.С. Сам на 9.3.5 сразу попробовал все выдает норм.

Всего записей: 486 | Зарегистр. 13-05-2012 | Отправлено: 16:21 12-04-2022
eineo



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
В общем взял последний релиз с сайта, дальше развернул его (версию ova) дальше поменял сертификат.  
В итоге всё летает, но антивирус не пашет. хотя настройки активации подхватил  
[12/Apr/2022 22:45:38] Antivirus Server errorPID: 2165) Cannot find update location: SSL certificate problem: self signed certificate in certificate chain. Download failed.
[12/Apr/2022 22:45:46] (2) Unable to activate Kerio Control Web Filter: SSL peer certificate or SSH remote key was not OK. Categorization will not work.
[12/Apr/2022 22:45:48] Antivirus Server errorPID: 2165) Cannot find update location: SSL certificate problem: self signed certificate in certificate chain. Download failed.
[12/Apr/2022 22:45:48] Unable to perform Kerio Antivirus update. Error: Cannot find update location: SSL certificate problem: self signed certificate in certificate chain. Download failed.
[12/Apr/2022 22:45:48] Antivirus Server errorPID: 2281) Cannot find update location: SSL certificate problem: self signed certificate in certificate chain. Download failed.
[12/Apr/2022 22:45:58] Antivirus Server errorPID: 2281) Cannot find update location: SSL certificate problem: self signed certificate in certificate chain. Download failed.
[12/Apr/2022 22:45:58] Unable to perform Kerio Antivirus update. Error: Cannot find update location: SSL certificate problem: self signed certificate in certificate chain. Download failed.
 
В итоге вернулся назад.

Всего записей: 200 | Зарегистр. 16-07-2007 | Отправлено: 22:48 12-04-2022
bama

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
[q][/q]
А где сейчас взять 9.3.5? В варезнике только обновление.
 
И не подскажете, конфиги можно сохранить как-то?

Всего записей: 35 | Зарегистр. 30-12-2005 | Отправлено: 06:51 13-04-2022 | Исправлено: bama, 06:54 13-04-2022
Rinat2015



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
bama, конечно, на главной экспорт конфигурации, обычно при соседних версиях норм накатывается на старые версии.

Всего записей: 486 | Зарегистр. 13-05-2012 | Отправлено: 07:23 13-04-2022
neyasyt9



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
bama
# 9.3.5
 

Цитата:
Под лошадкой что имеется ввиду?

имелось ввиду как раз то что вы написали.  
и по поводу 9,3,6 тоже вам ответили

Всего записей: 243 | Зарегистр. 19-01-2015 | Отправлено: 09:52 13-04-2022
bama

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
9.3.5

 
 
Поставил 9.3.5.  Но, проблема не исчезла.  
 
Может что не так делаю? Задача - допуск по белому листу к ограниченному списку.  
Ставлю deny all - * включая https, потом allow - group url "white list" (типа *gov.ru*)
   
 
Http Отрабатывает штатно, https - фигня. Но, можно в конце концов забить.  
А в 9.3.5 стало хуже - Керио перехватывает серты и клиент не видит цепочку. Все сайты - недоверенные.

Всего записей: 35 | Зарегистр. 30-12-2005 | Отправлено: 20:03 13-04-2022
Rinat2015



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
- Керио перехватывает серты и клиент не видит цепочку

Хоть понимаешь что в этом и есть весь смысл расшифровки https? Чтобы что-то внедрить (например страницу с отсутствием доступа или фильтрации какого-то контента внутри страницы) ему нужно самому расшифровать весь трафик, изменить и снова зашифровать, и шифрует он его тем что в его центре сертификации.

Цитата:
стало хуже
нет стало как раз работать как задумано.
 
Судя по всему все таки на клиенте не добавлен сертификат от центра сертификации керио.
 
 

Всего записей: 486 | Зарегистр. 13-05-2012 | Отправлено: 23:22 13-04-2022
bama

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Хоть понимаешь что в этом и есть весь смысл расшифровки https?

Это понятно, включал для проверки. Но, при отключении происходит тоже самое, что не должно быть по идее? Сайты из белого списка добавлены в исключения  
 
На клиенте стоит серт от Керио, соединение пишет защищено.
 
9.3.6 типа криво обрабатывает, но как раз подходит, потому что не трогает https. Наверное обратно на нее уйду

Всего записей: 35 | Зарегистр. 30-12-2005 | Отправлено: 08:14 14-04-2022 | Исправлено: bama, 08:16 14-04-2022
zrg5

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Браузеры выпилили TLS 1.0, теперь в админки от 7-ки не войти. Кто-нибудь пробовал апдейтить libssl? Может похожие темы были.

Всего записей: 351 | Зарегистр. 01-01-2020 | Отправлено: 12:39 16-04-2022
panther ra

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
А кто-то ставил Kerio control на B460 чипсет от интел?
У меня он не видит PCI Express сетевые карты на чипе Realtek.  
Что-нибудь известно по новой версии керио?

Всего записей: 9 | Зарегистр. 27-11-2013 | Отправлено: 11:36 18-04-2022
zrg5

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Проще поставить под гипервизором, с возможностью мониторить IO и пр. Microsoft Hyper-V бесплатен, без ввода ключей. И все драйверы от Windows 10.

Всего записей: 351 | Зарегистр. 01-01-2020 | Отправлено: 15:57 18-04-2022
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Kerio Control (ex Kerio WinRoute Firewall)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru